Календарь мероприятий


ЦБ описал новый вид мошенничества при переводе средств через банкомат

Для борьбы с этим видом мошенничества ЦБ советует банкам проверять корректность сценариев работы банкоматов и запрашивать у клиентов согласие на взимание комиссии до совершения операций
Центробанк сообщил о новом виде мошенничества, связанном с переводом средств между картами через банкоматы. Схема описана в обзоре Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России, опубликованном на сайте Банка России."Был зафиксирован новый способ такой атаки, основанный на несовершенстве сценариев обработки переводов с карты на карту с использованием банкоматов", - говорится в документе.Этот вид можно условно отнести к мошенничествам с отменой транзакций (так называемым TRF-атакам, от англ. transaction reversal fraud. - РБК).Злоумышленник выбирает в банкомате перевод от клиента к клиенту, после чего указывает номер карты получателя.
В этот момент банкомат, через который идет транзакция, направляет два авторизационных сообщения: банку, с карты которого идет списание средств, и банку, на карту которого выполняется перевод. Банки проверяют, есть ли у отправителя достаточно средств и т.п.Одобрение на совершение операций приходит обратно в банкомат "практически одновременно", указывает ЦБ.
Затем выполняется фактический перевод, когда баланс на карте получателя увеличивается. На карте отправителя в этот момент замораживается сумма перевода."Затем банкомат "спрашивает" у отправителя о согласии на списание комиссионных за операцию. Отправитель не соглашается, поэтому банк-инициатор отправляет сообщение о возврате в банк-отправитель и банк-получатель", - разъясняет ЦБ.
Замороженные на карте отправителя средства разблокируются, однако к этому моменту получатель успевает снять отправленные ему средства.Для того чтобы предотвратить такого рода мошенничества, ЦБ советует банкам проверять корректность сценариев работы банкоматов, чтобы одобрение на отмену операции отправителю приходило только после сообщения об успешном возврате переведенных средств со стороны банка получателя.
Еще одна мера борьбы с этим видом мошенничества - получение согласия на взимание комиссии за перевод до отправки авторизационных сообщений на операцию, указывает ЦБ.В мае "Коммерсантъ" описал другой вид мошенничества с банкоматами Сбербанка. Мошенник, не вставляя карту, выбирает в терминале какую-либо операцию и затем отходит, не завершив ее. На завершение операции дается 90 секунд. Если в течение этого времени следующий клиент вставляет в терминал свою карту и вводит PIN-код, то с нее по запросу предыдущего списываются средства. Сбербанк позднее сообщил, что решил эту проблему и больше таким образом снять деньги злоумышленники не могут.
Источник: РБК: https://www.rbc.ru/finances/05/07/2019/5d1f11d79a7947c8708700a1

 

07.07.2019

Обсудить в нашей группе на Facebook


Новости для банков
15 ноября 2019 года - Уральская молодежная конференция по банковскому делу (УМКО-2019)
12.11.2019
В Минфине предлагают исключить из УК две статьи за валютные нарушения
12.11.2019
ЦБ предупредил о риске использования Системы быстрых платежей мошенниками
12.11.2019
"Мир" исчерпал административный ресурс
12.11.2019
Выдача ипотеки в текущем году сократилась в 90% регионов РФ - исследование Все новости
Новости ББТ
26.10.2019
Семинар по ПОД/ФТ/ФРОМУ для банков
30.10.2019
Обновление раздела ББТ "Противодействие легализации" от 31.10.2019
30.10.2019
Обновление раздела ББТ "Кассовые операции в банке" от 31.10.2019
28.10.2019
Обновление раздела ББТ "Внутренний контроль в банке" от 31.10.2019
28.10.2019
Обновление раздела ББТ "Банковские риски" от 31.10.2019 Все новости
Новости библиотеки
23.04.2019
Обновление Электронной Библиотеки Банка от 23.04.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости